去伪存真 别让这8个安全流行词把你忽悠了
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》
如果你不能马上明白某个行业流行语的意思,或许是时候问问你的供应商:你到底是如何使用这项技术的?
俗话说得好:如果某事看起来好到令人难以置信,那可能真的不能相信。仔细想想,***交易和骗局看上去都是超级好。二者都表现出能为你面临的棘手难题提供必备解决方案的样子。然而,其中一个是真的很好,而另一个就很玄乎了。
同时,信息安全行业中的供应商都太急于抛出流行词,试图说服客户他们的解决方案非常合适。这种大环境下,企业或机构该如何理解什么是真的很好什么是太过虚幻呢?
以下就列出8个安全领域经常会遇到的流行词,帮读者看清它们的真相。
1. 人工智能
热炒人工智能(AI)概念的供应商多如牛毛,而且越来越多。千万别让这种被炒出来的概念迷惑了双眼。无论你要解决的问题是什么,让你的供应商解释清楚他们到底是怎样应用AI的,他们的解决方案如何帮助你的公司解决问题。比如说,如果供应商大赞其终端解决方案中的AI,那就问一些尖锐的问题。操作的是什么数据?扩展性如何?怎么在企业范围内加以应用?AI方法怎么识别感兴趣事件,怎么产生警报?大型企业生产环境中的误报率是多少?怎样最小化误报?
2. 机器学习
机器学习是另一个超级流行的潮词。“机器学习”这个词自带的科学味儿很容易影响人的判断,但其实这也就是可能或可能不会帮你改善安全态势的另一种方法而已。
与AI类似,了解供应商使用机器学习的细节非常重要。此处尖锐的问题再次成为你的伙伴。比如说,在考察恶意软件检测解决方案的时候,你需要了解供应商是怎么用机器学习识别恶意软件同时又最小化误报的。如果你无法某些简单问题的正面回答,那就是时候问问另一个问题了:这家供应商真的能有效利用机器学习,或者说有用到机器学习吗?
3. 下一代
每个人都有父母,都是父母的下一代,但除了是比父母更新的一代人,“下一代”这词儿完全没有体现出个体的其他特性。很多供应商提供他们的下一代解决方案。但这仅仅意味着比竞争者的产品更新一些。比解决方案的新旧程度更重要的是解决方案是否符合你的需要,能不能解决你必须解决的问题。如果供应商的销售人员以“下一代”的修辞开场,不妨让他们打住,直接告诉他们你面临的问题,然后让他们以平实的语言准确地描述一下他们的解决方案将如何帮你解决你的难题。必须确保与供应商销售人员的会面是开诚布公的,如果充满华丽修辞,那还是去考察下一家供应商吧。
4. 数据驱动
现今想找个不是数据驱动的安全解决方案都挺难的了。数据驱动这个属性就是个基本要求,不算什么能让产品脱颖而出的区分因素。每个安全解决方案都在数据上操作,这是众所周知的事。需要详细了解的重要得多的事,是解决方案到底是怎么获取数据的?获取的是什么类型的数据?如何操作这些数据?怎么存储数据?存储在哪儿?如何识别真实警报?怎么最小化误报?解决方案如何扩展?商讨过程中请摒弃那些华而不实的技术热词。
5. 实时
没有什么是实时的。想要证据?踢一下你的脚趾头就知道了。总得花上那么一两秒你才会感觉到痛。在网络、终端和云环境中奔流着企业价值信息的信息安全领域中,这种迟滞现象只会更突出。如果供应商代表吹嘘自己的解决方案各种“实时”,当面质问他们。他们应该能就自身解决方案摄入、处理和分析数据的具体时间给出合理的解释。大多数现代解决方案所谓的实时,也就是在30秒到几分钟之间。这已经足够了,其实能在几小时之内都是胜利。工具有几分钟的延迟不是什么大事,尤其是在这意味着能更好地识别真正警报和减少误报的情况下。不需要纠结那几分钟的延迟。如果供应商继续坚持他们的解决方案是实时的,还是让他们走吧。
6. 异常检测
每位安全人员都想找出隐藏的异常。但在真实的企业网络中,存在太多奇怪的东西。实在是太多了,以至于很多东西看起来都像是异常,即便其实人家根本就是良性的。仅仅执行异常检测并不足够,供应商还需能从概念上解释其机制,以及这将如何帮助你识别恶意异常行为。如果解决方案不是花架子,这应该是场相当直白的商谈。
7. 分析
如果你认真想想,分析真的就是从不同视角审视数据,然后找出感兴趣的模式。任何自称使用了分析的解决方案中,都需要理解其操作的是什么数据?如何发现感兴趣的行为?怎样筛选结果以确保高保真低噪音?缺了其中任何一点都不过是空洞的营销宣传。
8. 自动化
如果实现得好,自动化能极大提升效率,减少公司人力资源负担。“实现得好”是什么含义呢?它意味着自动化必须贴合公司的业务过程。仅为自动化而自动化并不能切实引入效率。所以,当供应商销售人员吹嘘自己的自动化功能时,让他们详细阐述他们可以怎样自动化你业务过程中消耗宝贵资源的特定部分。如果接下来的讨论不是非常有针对性的,那其中一定有什么不妥。
【本文是51CTO专栏作者“”李少鹏“”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Gartner:2018/2019 六大安全趋势
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 Gartner Symposium/ITxpo于10月中旬在奥兰多举行,约9000名企业高管齐聚一堂,了解计算机与网络行业的趋势、策略、***实践和技术发展。10月15日,Gartner副总裁兼分析师 Peter Firstbrook 讲述了2018/2019的六个安全趋势。他的演讲并未涉及具体技术,而着眼于策略性问题,可供企业高管用作未来一年的安全规划与决策参考。 事实上,六个趋势中仅有一个与具体的技术领域有关。其他几个处理的都是如何规划、购买和部署安全。 趋势1:高管终于开始关注安全。安全人员需以商业语言与高管沟通。 随着GDPR的推出和正式实施,随着WannaCry、NotPetya等一系列重大事件的发生,安全事件所致经济损失已经增加到了高管和公司董事会不得不多加关注的程度。这意味着他们会从商业角度向安全人员提出各种问题,安全人员须需准备好以他们能理解的语言回答这些问题。 安全人员应从商业风险而不是安全威胁的角度来讨论安全需求与响应。拥抱多样性可以提升响应各种需求的能力,同时还能改善IT安全团队日渐捉襟见肘的...
- 下一篇
如何避免安全项目投入中的“黑洞”
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 任何信息安全公司任何时候都会有很多不同项目在进行,而且是在还有很多日常操作性活动的情况下。每个项目都要花费一定的金钱、资源和时间。同时,这些项目对公司整体安全态势的贡献也不一样,并且处在不同的完成度上。公司企业需持续评估项目的预算消耗情况和进度,以及项目为企业安全态势注入的价值。阶段性评估没做好,可能会造成公司企业花费大量金钱、人力资源和时间却对安全态势毫无改善,或者项目完工遥遥无期。 《福布斯》上曾经发表过一篇名为《怎样浪费1000亿美元:失败武器项目》的文章,讨论了一系列烧掉大把美元还没成功的政府武器项目。文章提醒,任何项目都应在过程中设置检查点,确保该项目朝着既定目标推进,且不会超出预算。如果没这么做,项目很容易偏离轨道,造成超期或超预算的后果。 那么,机构想要避免陷入安全项目的资源投入黑洞,要怎么做呢? 1. 回归基础 考虑该如何评估哪些行动可以为安全机构带来价值时,我们需要回归基础来找寻答案。归根结底,各个安全项目都要缓解我们最为关注的风险和威胁,解决我们自己设立的安全目标和重要事项。如果我们回归这些基本...
相关文章
文章评论
共有0条评论来说两句吧...